Μια εταιρεία ανάκτησης κωδικών πρόσβασης ανακάλυψε ένα ελάττωμα στο τσιπ T2 της Apple που της επιτρέπει να σπάσει τα διαπιστευτήρια ενός χρήστη Mac με μια επίθεση brute-force. Η μέθοδος μπορεί ακόμα να πάρει αρκετό χρόνο, αλλά με έναν αδύναμο κωδικό πρόσβασης, το λογισμικό της εταιρείας μπορεί να ξεκλειδώσει έναν Mac σε μόλις 10 ώρες.
Η Passware είναι μια εταιρεία που πωλεί λύσεις hacking που βασίζονται σε λογισμικό εδώ και σχεδόν 25 χρόνια. Τα εργαλεία της χρησιμοποιούνται κυρίως για νόμιμους λόγους, όπως η εγκληματολογία και η ανάκτηση δεδομένων. Ωστόσο, όταν η Apple εισήγαγε το τσιπ ασφαλείας T2 το 2018, η Passware αντιμετώπισε ένα πρόβλημα με την έκδοση macOS των εργαλείων της.
Το T2 είναι ένας gatekeeper που βασίζεται σε υλικό και επιτρέπει μόνο έναν ορισμένο αριθμό προσπαθειών κωδικού πρόσβασης πριν κλειδώσει το σύστημα. Έτσι, ο μόνος τρόπος για να εισέλθει κάποιος είναι να σπάσει το κλειδί αποκρυπτογράφησης του συστήματος αρχείων, το οποίο θα χρειαζόταν εκατομμύρια χρόνια για να το παραβιάσει, ακόμη και με επιτάχυνση GPU.
Το Passware διαθέτει μια νέα μονάδα που μπορεί να παρακάμψει τον περιοριστή των προσπαθειών πρόσβασης. Ωστόσο, το 9to5Mac σημειώνει ότι είναι συγκριτικά αργό. Το λογισμικό μπορεί να περάσει με άνεση δεκάδες χιλιάδες εικασίες ανά δευτερόλεπτο σε παλαιότερους Mac, αλλά το νέο module μπορεί να διαχειριστεί μόνο περίπου 15 προσπάθειες ανά δευτερόλεπτο χρησιμοποιώντας την παράκαμψη. Παρόλα αυτά, το λογισμικό μπορεί να χρησιμοποιήσει μια επίθεση λεξικού 500.000 λέξεων και να σπάσει έναν σχετικά αδύναμο κωδικό πρόσβασης έξι χαρακτήρων σε περίπου 10 ώρες.
Δεδομένου ότι απαιτείται φυσική πρόσβαση στον υπολογιστή, αυτή η ευπάθεια T2 αποτελεί ελάχιστη απειλή για τον μέσο χρήστη. Επιπλέον, λειτουργεί μόνο σε Intel Mac με τσιπ T2. Οι νεότεροι Macs M1 είναι άτρωτοι στο hack, ενώ οι παλαιότερες μονάδες χωρίς το T2 εξακολουθούν να είναι ευάλωτες στις παλαιότερες εκδόσεις των εργαλείων.
Η Passware λέει ότι πωλεί το λογισμικό της μόνο σε κυβερνητικούς αγοραστές ή σε ιδιωτικές εταιρείες που αποδεικνύουν ότι έχουν νόμιμο λόγο να χρησιμοποιούν τα εργαλεία. Επίσης, δεν αποκαλύπτει την ευπάθεια στο κοινό.
Translated with www.DeepL.com/Translator (free version)
Πηγή : Techspot
Εμφάνιση 1-15 από 18
-
18-02-22, 12:01 Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλείας T2 #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.582
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
18-02-22, 12:32 Απάντηση: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλε #2Passware
-
18-02-22, 18:13 Απάντηση: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλε #3
Brute force, φυσική πρόσβαση, αδύναμος κωδικός. ΟΚ, δεν είναι και κάτι που να αξίζει ανακοίνωσης, πέραν της διαφήμισης της εταιρείας.
-
18-02-22, 18:17 Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλείας T2 #4
Αξίζει διότι προσπερνά την gatekeeper
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
18-02-22, 18:19 Απάντηση: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλε #5
Ναι, οκ, απλά μπορείς να συνεχίσεις να δοκιμάζεις κωδικούς. Το είπε στην Apple να το διορθώσει όταν το βρήκε, ή απλά έκανε ανακοίνωση;
-
18-02-22, 18:25 Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλείας T2 #6
Γιατί να το πει?
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
18-02-22, 18:43 Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασ #7
-
18-02-22, 19:05 Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλείας T2 #8
Δεν καταλαβαίνω από που προκύπτει η υποχρέωση κάποιοι individuals ή και εταιρίες, να δουλεύουν δωρεάν για την κάθε apple.
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
18-02-22, 19:08 Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασ #9
-
20-02-22, 10:02 Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασ #10
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
20-02-22, 22:34 Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασ #11
-
20-02-22, 22:38 Re: Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσι #12Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
20-02-22, 22:40 Απάντηση: Re: Απάντηση: Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε #13
-
20-02-22, 22:43 Re: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλείας T2 #14
Βρε εγώ συμφωνώ και θεωρώ σωστό να δοθεί αν και ίσως να ήθελα να πέφτει πιο πολύ χρήμα σαν δωράκι, γιατί έχουν πολύ πράμα που περισσεύει. Κάτι apple και ms.
Σε αυτό το οποίο διαφωνώ είναι η σιγουριά του "έτσι γίνεται όταν βρίσκεις". Εσείς μου γράφετε αυτό που επιθυμείτε και θεωρείτε σωστό να γίνεται και όχι αυτό που γίνεται.Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
20-02-22, 22:49 Απάντηση: Εταιρεία ανάκτησης κωδικού πρόσβασης ισχυρίζεται ότι μπορεί να σπάσει κωδικούς πρόσβασης σε Mac με τσιπ ασφαλε #15
Σου γράφουμε "έτσι πρέπει να γίνεται". Μερικές φορές δεν γίνεται όμως, και το κατακρίνουμε, και εσύ το υποστήριξες εμμέσως πλην σαφώς. Εκτός αν τα κατάλαβα όλα λάθος.
Bookmarks